Crie uma nova pasta do Assured Workloads
Esta página descreve como criar uma nova pasta do Assured Workloads para cada pacote de controlos.
Para mais informações sobre o Assured Workloads, consulte a vista geral do Assured Workloads.
Selecione um pacote de controlo
Selecione um pacote de controlos para saber como criar uma pasta do Assured Workloads:
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do CJIS:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Certifique-se de que compreende o custo adicional quando usa o limite de dados para o CJIS nos Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o CJIS
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.
- No passo para adicionar detalhes da pasta:
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
aw-my-folder-name. O nome da pasta tem de ter, no mínimo, 4 carateres e, no máximo, 30, e só pode conter letras, números, espaços e hífenes. - Em Organização, selecione a organização na qual quer criar a pasta. Não é possível alterar esta localização posteriormente.
- Em Localização da pasta, selecione a localização na hierarquia de recursos onde a pasta vai ser criada. Pode criar uma pasta do Assured Workloads como secundária de uma organização ou de outra pasta.
- Clicar em Seguinte.
- Em Nome da pasta, introduza um nome exclusivo para a pasta, como
- No passo Escolha uma opção de pacote de controlos, selecione Controlos regulamentares no menu pendente.
- Selecione Limite de dados para CJIS no menu pendente. Consulte a secção Controlar pacotes para saber mais sobre outras opções.
- Em Selecionar localização do recurso, escolha a localização onde a criação e a utilização de recursos serão aplicadas pela política da organização da pasta. Consulte o artigo Serviços suportados por localizações de recursos para ver uma lista de todos os recursos que podem ser restritos pela restrição de política da organização de localizações de recursos, uma vez que alguns recursos podem estar fora do âmbito e não ser restritos.
- Reveja os detalhes sobre a opção de controlo que selecionou e clique em Seguinte.
- (Opcional) No passo para Configurar definições adicionais, pode criar um novo projeto e um conjunto de chaves para as suas chaves de encriptação geridas pelo cliente (CMEK). Não são criadas chaves durante este passo, uma vez que o Assured Workloads não cria automaticamente chaves criptográficas para si. Consulte o artigo Apoiar a conformidade com a gestão de chaves para mais informações.
- No passo Rever e criar pasta, reveja os detalhes sobre a nova pasta do Assured Workloads e certifique-se de que estão corretos. Em seguida, clique em Criar pasta.
Depois de concluir os passos acima, o Assured Workloads cria os seguintes recursos:
- Uma pasta do Assured Workloads, que aplica controlos de segurança em produtos suportados Google Cloud para estar em conformidade com o pacote de controlos do CJIS para o limite de dados. Estes controlos incluem a definição de uma política da organização que restringe a utilização de recursos apenas aos produtos suportados e permite a criação ou a utilização de recursos apenas nas localizações permitidas.
- Se optou por criar um, um projeto de CMEK que contém o conjunto de chaves de CMEK configurado.
Use a sua nova pasta do Assured Workloads
Para começar a usar a pasta do Assured Workloads, é importante que coloque os recursos que quer que estejam em conformidade com o limite de dados para o CJIS na nova pasta. Pode criar projetos na pasta juntamente com recursos para produtos suportados ou migrar projetos existentes. Alguns passos seguintes possíveis incluem o seguinte:
- Crie um novo projeto na pasta do Assured Workloads criada recentemente e, em seguida, crie uma VM do Compute Engine no projeto. A instância de VM é configurada para cumprir os requisitos de conformidade do limite de dados para o CJIS.
- Analise um projeto existente que quer tornar compatível com o limite de dados para o CJIS e faça as alterações necessárias. Em seguida, mova o projeto para a pasta do Assured Workloads criada recentemente.
Ativar o BigQuery na sua pasta
Se o pacote de controlos selecionado listar o BigQuery como um serviço suportado, o BigQuery é suportado, mas não é ativado automaticamente quando cria uma nova pasta Assured Workloads devido a um processo de configuração interno. Normalmente, este processo termina em dez minutos, mas pode demorar muito mais tempo em algumas circunstâncias. Para verificar se o processo está concluído e ativar o BigQuery, conclua os seguintes passos:
- Na Google Cloud consola, aceda à página Assured Workloads.
- Selecione a nova pasta do Assured Workloads na lista.
- Na página Detalhes da pasta, na secção Serviços permitidos, clique em Rever atualizações disponíveis.
- No painel Serviços permitidos, reveja os serviços a adicionar à política da organização
Restrição de utilização de recursos
para a pasta. Se os serviços do BigQuery estiverem listados, clique em
Permitir serviços para os adicionar.
Se os serviços do BigQuery não estiverem listados, aguarde que o processo interno seja concluído. Se os serviços não forem apresentados no prazo de 12 horas após a criação da pasta, contacte o apoio técnico do Google Cloud.
Após a conclusão do processo de ativação, pode usar o BigQuery na sua pasta do Assured Workloads.
O Gemini no BigQuery não é suportado pelos Assured Workloads.
-
Antes de começar
Se ainda não o fez, tem de concluir os passos abaixo para criar uma pasta do Assured Workloads para o Pacote de controlo do limite de dados para o FedRAMP Moderate:
- Certifique-se de que compreende os conceitos do Assured Workloads.
- Se a transparência de acesso não estiver ativada na sua organização, é ativada automaticamente quando cria uma pasta do Assured Workloads. Todos os projetos que criar ou mover para a pasta vão ser configurados para usar a Transparência de acesso.
- Certifique-se de que compreende como receber apoio técnico para o Assured Workloads.
- Configure o Cloud ID e valide o seu domínio.
- Depois de configurar o Cloud Identity, crie uma organização.
Funções de IAM necessárias
Para criar uma pasta do Assured Workloads, tem de lhe ser atribuída a função de administrador do Assured Workloads (
roles/assuredworkloads.admin), que contém as autorizações do IAM mínimas para criar e gerir pastas do Assured Workloads.Crie uma pasta do Assured Workloads para o limite de dados para o FedRAMP Moderate
- Na Google Cloud consola, aceda à página Assured Workloads.
- Se lhe for pedido, selecione a sua organização.
- Clique em CRIAR para aceder à página Criar uma pasta do Assured Workloads.